Роли пользователей и права доступа
Роль — это набор разрешений, который определяет, какие разделы человек видит и что в них может делать. Роль назначается каждому сотруднику, и она одна: нельзя выдать человеку две роли сразу. Обычно роль заводят на должность — «Менеджер по продажам», «Снабженец», «Бухгалтер», — а не на конкретного человека.
Где находится: Главное меню → Параметры системы → Роли пользователей.
Что видно на экране
Сверху три плитки: сколько всего ролей, скольким сотрудникам роль назначена и сколько сотрудников остались без роли. Ниже — список ролей.
| Колонка | Что показывает |
|---|---|
| Роль | Название, которое вы задали |
| Прав | Сколько разрешений отмечено в этой роли из всех возможных |
| Пользователей | Скольким активным сотрудникам роль назначена |
| Доступ к данным | Короткая сводка переключателей: «Заказы: все · Заявки: группа». Если не включён ни один — «Только свои данные» |
В меню действий строки — изменить, дублировать и удалить. Нажатие на строку открывает роль на редактирование.
Как создать роль
- Нажмите «Создать роль».
- Введите название — оно обязательно.
- При желании нажмите пресет: «Полный» (отметить всё), «Чтение» (только просмотр списков и карточек) или «Снять всё».
- Пройдите по разделам справа и расставьте галочки. Слева есть перечень разделов — нажатие перематывает форму к нужному.
- Включите переключатели доступа к данным там, где они нужны.
- Нажмите «Сохранить».
Слева, под пресетами, всё время видна сводка: сколько прав отмечено и сколько включено переключателей. По ней удобно сверять две похожие роли.
Вкладка «Главное меню»
В форме роли две вкладки. На первой, «Права», расставляются галочки; на второй, «Главное меню», задаётся раскладка меню для всех носителей роли — порядок пунктов, вложенность и то, что убрано с глаз. Подробно — в статье «Настройка главного меню».
Из чего состоит роль: две разные вещи
Это главное, что нужно понять про права. В роли настраиваются две независимые вещи, и они отвечают на разные вопросы.
| Что настраиваем | На какой вопрос отвечает |
|---|---|
| Точечные права — галочки в таблице раздела | Что человек может делать: видеть список, открывать карточку, добавлять, править, удалять |
| Переключатели доступа к данным — тумблеры над таблицей | Чьи записи он при этом видит: свои, своей группы или все |
Одно без другого не работает. Право «Заказ → Просмотр списка» открывает раздел «Заказы», но без переключателей человек увидит там только те заказы, где менеджером стоит он сам.
Точечные права: столбцы таблицы
В каждом разделе формы — таблица. Строки — объекты системы, столбцы — действия. Прочерк вместо квадратика значит, что для этой строки такого действия не бывает.
| Столбец | Что разрешает |
|---|---|
| Просмотр список | Видеть раздел и перечень записей в нём |
| Просмотр | Открывать карточку записи |
| Добавление | Создавать новые записи |
| Редактирование | Изменять существующие |
| Удаление | Удалять |
| Экспорт | Выгружать список файлом (есть у контактов и контрагентов) |
У некоторых разделов столбцы свои — под их действия. В «Документах» добавлены «Проведение» и «Отмена проведения», в «Путевых листах» — «Регистрация» и «Отмена», в «Телефонии» и «Банке» — свои. Так сделано потому, что эти действия не сводятся к «редактированию»: провести документ или зарегистрировать путевой лист обычно разрешают не тому же человеку, который их готовит.
Нажатие на заголовок столбца отмечает или снимает весь столбец раздела, кнопка «Все» справа от строки — всю строку. На больших разделах вроде «Заказов» это экономит десятки нажатий.
Переключатели доступа к данным
| Переключатель | Что даёт |
|---|---|
| Доступны все данные | Человек видит записи всей компании |
| Доступны данные группы | Видит записи сотрудников своей группы. Работает, если человек назначен руководителем группы пользователей |
| Выбор ответственным (в заказах — «Выбор менеджером по продажам» и «по снабжению») | Роль появляется в выпадающих списках ответственных. Без него на сотрудника нельзя назначить заявку, задачу или заказ |
| Кнопка «Поиск дубликатов» (в контактах) | Разрешает искать и объединять дубликаты контактов |
Если не включён ни один из двух первых переключателей, человек видит только своё — то, где он указан ответственным или менеджером.
Разделы формы роли
Разделов семнадцать. Порядок в форме — сверху вниз, как в перечне слева.
| Раздел формы | Что в нём настраивается |
|---|---|
| Заказы | Заказы и смены, табель и табель операторов, менеджеры смены, замки, документы, путевые листы, комментарии, а также какие числа человек видит: цены каждой стороны, наработки, издержки, маржа, балансы |
| Контрагенты | Контрагенты и всё внутри карточки: объекты, договоры, техника поставщика, контактные лица, транзакции контрагента, баланс, экспорт |
| Документы | Счета на оплату, документы заказчикам, документы от поставщиков, документы заказа и акты сверки |
| Путевые листы | Путевые листы и рапорты: отдельный раздел, потому что у них свои действия — выдача и аннулирование |
| Транзакции | Транзакции и банковские выписки |
| Задачи | Задачи и комментарии к ним |
| Заявки | Заявки и комментарии к ним |
| Контакты | Контакты, их комментарии и экспорт |
| Мессенджер | Одно разрешение на весь раздел переписки |
| Почта | Работа с письмами: просмотр, отправка, подключение личного ящика |
| Дашборды | Одно разрешение на весь раздел |
| Телефония | Работа со звонками: журнал, звонок из карточки, прослушивание записи, отчёты |
| Банк | Работа с банковской интеграцией: загрузка выписки, платёжные поручения, отправка в банк |
| Учёт / Отчеты | Затраты по технике и по организации, все семь отчётов |
| Настройки организации | Организации, зарплаты и бонусы, планы продаж, выплаты |
| Собственная техника | Техника и производственные участки |
| Параметры системы | Пользователи и операторы, роли, справочники, системные настройки, настройки почты и телефонии, управление тарифом, импорт данных |
Настройка и работа — разные права
У почты и телефонии право «работать» и право «настраивать» разведены намеренно, и это легко понять неверно.
| Строка права | Что даёт |
|---|---|
| Раздел «Почта» → «Почта (работа с письмами)» | Читать и отправлять письма в разделе «Почта» |
| Раздел «Параметры системы» → «Настройки почты» | Подключать ящики, писать правила и шаблоны. Читать переписку не даёт |
| Раздел «Телефония» → «Телефония (звонки)» | Работать со звонками и записями |
| Раздел «Параметры системы» → «Настройки телефонии» | Подключать АТС, вести номера и сопоставление сотрудников |
Администратор, который настроил ящик, но не вписал себя в список «Кому доступен», переписку не увидит — и это правильно. Подробно — в статьях о подключении почты и о телефонии.
Как система решает, что показать
Правило простое, но у него есть неочевидный край, из-за которого чаще всего и путаются.
- Раздел меню открыт, если в роли отмечено право «Список» этого раздела.
- Кнопка или действие внутри показывается, только если отмечено соответствующее право. Нет права — кнопки нет, а не отказ по нажатию.
- Роль, в которой не отмечено ни одной галочки, ведёт себя не как «роль без прав»: разделы меню в ней открыты все, а действия внутри недоступны. Так система ведёт себя с самого первого выпуска, и менять это нельзя — иначе у давно работающих компаний закрылись бы разделы.
Системная роль администратора
В системе изначально есть одна роль — «Администратор». Она особенная: у неё всегда полный набор точечных прав, и снять с неё галочки не получится — при следующем открытии они снова будут на месте.
А вот переключатели доступа к данным у неё обычные: если они выключены, администратор увидит в заказах только свои. Их нужно включить руками, как и любой другой роли.
Ещё одна системная роль — «Оператор». В списке ролей её нет намеренно: операторы в систему не входят, и настраивать им права не нужно.
Что можно сделать прямо отсюда
- Создать роль с нуля или пресетом.
- Дублировать существующую роль и доработать копию.
- Удалить роль — если она никому не назначена.
- Увидеть, сколько сотрудников работает под каждой ролью и сколько остались без роли.
- Задать раскладку меню для всех носителей роли — вкладка «Главное меню».
Права
| Что нужно | Строка права |
|---|---|
| Открыть раздел «Роли пользователей» | Вкладка «Параметры системы» → «Роли пользователи» → Просмотр списка |
| Создавать и копировать роли | Там же → Добавление |
| Менять права существующих ролей | Там же → Редактирование |
| Удалять роли | Там же → Удаление |
Право «Редактирование» здесь самое ответственное в системе: тот, кто может править роли, может выдать полный доступ кому угодно, включая себя. Выдавайте его только руководителю и системному администратору.
Назначение роли сотруднику — это уже карточка пользователя, и там нужно право «Пользователь → Редактирование».
Частые ошибки и грабли
- Создали пустую роль и удивились, что видно всё. Роль без единой галочки открывает все разделы на просмотр. Соберите права от пресета «Чтение».
- Дали право на раздел, а данных не видно. Право открывает раздел, переключатели решают, чьи записи в нём показывать. Проверьте «Доступны все данные» / «Доступны данные группы».
- Включили «Доступны данные группы», и ничего не изменилось. Переключатель работает через группы пользователей: человек должен быть указан руководителем своей группы, иначе группа для него пуста.
- Сотрудника не выбрать ответственным. Это отдельный переключатель «Выбор ответственным» (в заказах — два, по продажам и по снабжению), а не право на раздел.
- Роль не удаляется. Она назначена сотрудникам — система прямо скажет, скольким. Переназначьте им другую роль и повторите.
- Убрали галочки у «Администратора», а они вернулись. Это системная роль с постоянным полным доступом. Чтобы ограничить сотрудника, заведите ему обычную роль.
- Настроили права почты, а писем не видно. Право «Настройки почты» не даёт читать переписку — нужно ещё «Почта (работа с письмами)» и попадание в список «Кому доступен» у ящика.
- Сняли право «Просмотр» у чисел заказа и потеряли колонки в табеле. Колонки цен, наработок и маржи гейтятся отдельными строками раздела «Заказы» — они и пропадают из настройки колонок, а не только из таблицы.